ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

План восстановления пока не разработан, поскольку MANTRA опубликовала эксплойт после завершения анализа уязвимости

КХанна КоллиморХанна Коллимор 3 минуты чтения
План восстановления пока не разработан, поскольку MANTRA опубликовала эксплойт после завершения анализа уязвимости
  • В отчете MANTRA Chain от 28 августа говорится, что злоумышленник использовал уязвимость переполнения буфера для беззнаковых целых чисел в модуле cosmos/evm.
  • Сумма утечек составила около 720,9 миллионов MANTRA, что примерно равно 3,6 миллионам долларов, из-за адреса, использованного для сброса данных, и устаревшей мультиподписи, зафиксированной 20 августа.
  • Списание средств со счетов клиентов не производилось, и новые токены не выпускались.

В опубликованном 28 августа полном отчете обdent компания MANTRA Chain не стала давать конкретных обещаний по восстановлению средств. Вместо этого в публикации был представлен официальный обзорdent , произошедшего 20-21 августа, когда злоумышленник вывел из проекта около 720,9 миллионов MANTRA, что составляет примерно 3,6 миллиона долларов.

Сегодняшнее сообщение официально оценило в денежном эквиваленте атаку, произошедшую неделю назад, которая, как настаивает проект, была вызвана ошибкой в ​​коде, не имеющей прямого отношения к его собственному коду.

Тем временем MANTRA подтвердила, что к делу подключились правоохранительные органы, и информация будет предоставлена ​​по мере поступления данных о возвращении средств. Компания также сообщила, что обновит данные о количестве токенов в обращении, когда получит более четкое представление о том, какие токены застряли в кошельках хакеров и каковы возможности их возврата.

Что послужило причиной уязвимости в MANTRA?

Согласно анализу уязвимости в MANTRA Chain, она началась с общего cosmos/evm, используемого для запуска Ethereumв стилеtracповерх Cosmos SDK.

В затронутой версии не проверялась возможность покрытия расходов по звонку, прежде чем утверждалисьtracиз баланса счета.tracпродолжали выполняться, потому что код использовал беззнаковые целые числа, которые не могут быть меньше нуля. Вместо этого, происходило зацикливание на огромном числе.

MANTRA уточнила, что ни один из ее ключей валидаторов, механизмов управления или устройств мультиподписи не был взломан. Проект также настаивал на том, что уязвимость в коде, которую использовал злоумышленник, возникла не на его собственной стороне.

Компания MANTRA написала, что «злоумышленнику не требовался привилегированный доступ», поскольку у него было достаточно ресурсов для выполнения задачи благодаряtrac, развернутому без разрешений, и собственному кошельку.

Сколько убытков понесла компания MANTRA?

Согласно данным MANTRA, злоумышленникtracоколо 600 миллионов MANTRA и еще 120,9 миллионов токенов с адреса сжигания и неактивной мультиподписи генезисной эпохи, связанной со старой поощрительной кампанией, соответственно.

Компания MANTRA уточнила технические детали последствий атаки, настаивая на том, что новые токены не были выпущены. Вместо этого, в результате взлома в обращение было выпущено около 720,9 миллионов токенов, которые находились вне обращающегося предложения и считались экономически неактивными.

В отчете также указывалось на программноmatic ритм движения токенов, поскольку транзакции, по-видимому, проходили в фиксированных объемах через короткие промежутки времени, а не обрабатывались вручную.

MANTRA пропустила транзакции в режиме реального времени

По собственному признанию, команда MANTRA заявила, что за первые четыре часа после взлома ей не удалось обнаружить ни одной мошеннической транзакции. MANTRA объяснила эту небрежность отсутствием круглосуточного мониторинга адреса для сжигания токенов, которые должны были быть непередаваемыми.

За несколько часов до того, как команда обнаружила тревожные сигналы, злоумышленник совершил две транзакции и вывел большую часть украденных средств за пределы блокчейна, прежде чем валидаторы остановили сеть в 23:13 UTC, через 14 минут после второго вывода средств.

На момент остановки блокчейна в кошельке злоумышленника все еще находилось 37,96 миллиона токенов.

Сеть оставалась отключенной в течение 30 часов и 13 минут до 05:26 UTC 22 августа после того, как валидаторы скоординировали перезапуск на исправленной версии 8.4.0.

MANTRA вполне могла обойтись без этого последнего эпизода драматическиеmatic 18 месяцев завершившего для проекта, который все еще пытается восстановить доверие. Бывший токен OM компании MANTRA рухнул более чем на 90% за одну сессию в апреле 2025 года, потеряв более 5 миллиардов долларов стоимости, как Cryptopolitan сообщало тогда

Даже компания Inveniam Capital Partners, которая вложила 20 миллионов долларов в MANTRA в 2025 году, признала наличие прошлых проблем, когда в июне согласилась приобрести проект.

Согласно данным CoinGecko, после первого срабатывания блокировки токен упал на 18,5% до рекордно низкого уровня около $0,004126, прежде чем восстановиться

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Часто задаваемые вопросы

Какова сумма украденных средств в результате взлома MANTRA?

Злоумышленник переместил в общей сложности 720 923 967,99 токенов MANTRA, что составляет около 3,6 миллиона долларов США поdent цене 0,005 доллара за токен, похитив примерно 600 миллионов с адреса сжигания токенов в цепочке и 120,9 миллионов с устаревшей мультиподписи эпохи генезиса.

Были ли потеряны средства клиентов или средства биржи?

Нет. Согласно анализу ситуации, проведенному MANTRA, с клиентских счетов, балансов, хранящихся на бирже, адресов для депозитов илиtracна использование приложений не было списано ни копейки, ни средств, хотя сеть была недоступна в течение 30 часов и 13 минут, а некоторые биржи приостановили внесение и снятие средств на более длительный срок.

Уязвимость устранена, и блокчейн снова работает?

Да. Страница состояния MANTRA подтверждает, что ошибка в модуле Cosmos-EVM была исправлена ​​в версии 8.4.0, и основная сеть нормально генерирует блоки с момента возобновления генерации блоков примерно в 05:30 UTC 22 августа 2026 года без отката или изменений состояния.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор

Ханна Коллимор

Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.

ЕЩЕ… НОВОСТИ